SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
739 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Французская НКО Forbidden Stories и правозащитная организация Amnesty International обнародовали новые данные, свидетельствующие о том, что правительства десятков стран используют шпионскую программу Pegasus производства израильской компании NSO Group для слежки за журналистами, правозащитниками и диссидентами.



https://www.securitylab.ru/news/522401.php
На первый взгляд безобидный баг в iOS, который позволял вызвать сбой в работе функции Wi-Fi, оказался гораздо серьезнее, чем считалось ранее. Как выяснили специалисты из ZecOps, проблема, получившая название WiFiDemon, на самом деле является уязвимостью удаленного выполнения кода, для эксплуатации которой не требуется участие пользователя.

Проблема, пока не получившая идентификатор CVE, затрагивает функцию форматирования строк в wifid.

https://www.securitylab.ru/news/522411.php
Компания закрыла также инфраструктуру, связанную с израильским разработчиком шпионского ПО NSO Group, сообщает Vice со ссылкой на Amazon.



https://www.securitylab.ru/news/522419.php
Правительства должны наложить глобальный мораторий на международную торговлю программным обеспечением для шпионажа, иначе ни один мобильный телефон не будет в безопасности от спонсируемых властями хакеров, заявил бывший подрядчик американских спецслужб Эдвард Сноуден в интервью британскому изданию The Guardian.



https://www.securitylab.ru/news/522433.php
Forwarded from SecAtor
Оказывается начиная с 2005 года на протяжении 16 лет драйвер принтеров HP, Xerox и Samsung имел уязвимость, которая затрагивает сотни миллионов устройств и миллионы пользователей по всему миру и дает хакерам права администратора.

Доисторический баг открыли SentinelOne, присвоив ему CVE-2021-3438. Исследователи славятся тем, что ранее уже находили ошибку повышения привилегий 12-летней давности в Microsoft Defender, которая давала рута в незащищенных системах Windows.

На этот раз им удалось выяснить, что ошибка кроется в переполнении буфера в драйвере SSPORT.SYS для определенных моделей принтеров, которое может привести к локальному повышению привилегий пользователя. Самое печальное, что драйвер с ошибками автоматически устанавливается вместе с программным обеспечением принтера и загружается Windows после каждой перезагрузки системы. Ошибкой можно злоупотреблять, даже если принтер не подключен к целевому устройству. Для успешной эксплуатации требуется доступ локального пользователя, а это означает, что злоумышленникам необходимо сначала закрепиться на целевых устройствах, после этого они могут применять багу.

Несмотря на то, что примеры эксплуатации CVE-2021-3438 в дикой природе не обнаружены, производители настоятельно рекомендуют как можно скорее применить исправления.
На этой неделе были обнародованы новые данные, свидетельствующие о том, что правительства десятков стран используют шпионскую программу Pegasus производства израильской компании NSO Group для слежки за журналистами, правозащитниками и диссидентами.



https://www.securitylab.ru/news/522456.php
​​Как начать развиваться в профессиональной кибербезопасности?

Команда практикующих безопасников школы HackerU приглашает вас на новый интенсив «RED, BLUE & APPSEC»

Что будет на интенсиве?

— 3 дня практических занятий онлайн по трем направлениям ИБ
— Разбор основных инструментов и техник анализа безопасности кода
— CTF-турнир
— Расскажем о карьерных лайфхаках на рынке ИБ и существующих программах обучения

Для всех участников интенсива будут доступны бонусы % на курсы по кибербезопасности от HackerU!

Записывайтесь на интенсив по ссылке и начните свой путь в кибербезопасности.
Зарубежные ИТ-компании лишатся российского финансирования, если откажутся открывать на территории России свои представительства. Новая мера давления на них прописана в проекте постановления Правительства России, подготовленном Минцифры.



https://www.securitylab.ru/news/522482.php
Сейчас когда вы что-то ищете в Интернет, то скорее всего несколько ссылок в выдаче поисковой системы - это фейковые сайты, которые выглядят как сайты интернет магазинов или даже банков, но на самом деле они лишь собирают ваши логины и пароли, номера кредитных карты и деньги с них. Товаров вы никогда не получите.

https://www.securitylab.ru/analytics/522486.php
​​Команда Jet DevSecOps "Инфосистемы Джет" приглашает вас на вебинар из цикла DevSecOps, 2-й сезон!

Мониторинг/аудит k8s. Что такое Audit Policy и как ей пользоваться?

Вас ждет максимум полезной информации о механизме Audit Policy.

🔹 Для чего нужен Audit Policy?
🔹 Особенности формирования Audit Policy — на что стоит обратить внимание.
🔹 Использование Audit Policy для идентификации атаки на кластер.
🔹 Живая демонстрация использования Audit Policy

Вебинар будет полезен: CISO, специалистам ИБ-подразделений

Регистрация на вебинар
Специалисты компании Qualys сообщили о новой уязвимости в ОС Linux, которая позволяет получить права суперпользователя на большинстве дистрибутивов, в частности, Ubuntu, Debian и Fedora.



https://www.securitylab.ru/news/522494.php
Спонсируемые китайским правительством хакеры проникли в компьютерные сети по меньшей мере 13 операторов трубопроводов в США в период с 2011 по 2013 годы, сообщается в совместном предупреждении, опубликованном ФБР и Агентством кибербезопасности и охраны инфраструктуры (Cybersecurity and Infrastructure Security Agency, CISA).

В ходе вредоносной кампании злоумышленники рассылали фишинговые письма с целью получить доступ к сетям компаний и извлечь из них данные. В общей сложности хакеры атаковали 23 компании, из них в 13 случаях сети были полностью скомпрометированы, в 3 случаях злоумышленникам почти удалось получить доступ к системам, а в 8 инцидентах специалистам не удалось определить уровень проникновения.

https://www.securitylab.ru/news/522497.php
Участие в стримах и подобных прямых трансляциях запретили лицам, не достигшим 16 лет, в Китае, сообщается 21 июля на сайте Государственного управления КНР по вопросам киберпространства.


https://www.securitylab.ru/news/522586.php
Positive Technologies в поисках этичных хакеров в команду PT SWARM, которая занимается offensive security и насчитывает уже более 60 экспертов. Ищут специалистов по анализу защищенности:
веб-приложений,
банковских систем,
мобильных приложений.
Узнать больше о вакансиях и отправить свое резюме можно на сайте (https://www.ptsecurity.com/ru-ru/about/vacancy/).
Создатель мессенджера Telegram Павел Дуров оказался в списке потенциальных целей, за которыми правительства могли следить с помощью шпионского ПО Pegasus производства израильской компании NSO Group. В 2018 году власти Объединенных Арабских Эмиратов (ОАЭ) заинтересовались Дуровым, где он в настоящее время пребывает.



https://www.securitylab.ru/news/522606.php
Специалисты компании ReversingLabs обнаружили в репозитории NPM два вредоносных NPM-пакета, способных похищать учетные данные из браузеров Google Chrome на системах под управлением Windows, а также устанавливать бэкдор для дальнейшей шпионской аткивности.



https://www.securitylab.ru/news/522609.php
В настоящее время, по заявлению Akamai, проблема полностью устранена, и все службы восстановили свою работу.



https://www.securitylab.ru/news/522625.php
Эксперты протестировали на учениях по обеспечению устойчивого, безопасного и целостного функционирования интернета возможность физического отключения Рунета от глобальной сети. Кроме того, проверялась работа российского сегмента в случае внешних искажений, блокировок и других угроз.


https://www.securitylab.ru/news/522629.php
Американская IT-компания Kaseya три недели назад пострадавшая от атаки вымогательской группировки REvil объявила, что получила универсальный декриптор и работает над восстановлением данных клиентов.



https://www.securitylab.ru/news/522636.php
Злоумышленники все чаще используют проприетарный бесплатный мессенджер Discord в качестве канала для распространения вредоносных программ, предупредили специалисты Sophos.



https://www.securitylab.ru/news/522663.php
Компания Google теперь будет предоставлять пользователям своей поисковой системы больше сведений о предлагаемых результатах поиска. В разделе About This Result («Об этом результате») будет отображаться информация о некоторых из наиболее важных факторов, используемых поисковым движком Google для связи результатов с запросами.



https://www.securitylab.ru/news/522664.php